A.1 設(shè)計(jì)原則
A.1.1 軟件設(shè)計(jì)
消防信息系統(tǒng)開發(fā)應(yīng)執(zhí)行GB/T 8566、GB/T 8567、GB/T 9385、GB/T 9386、GB/T 11457、GA/T 396等標(biāo)準(zhǔn)的規(guī)定。
消防信息系統(tǒng)應(yīng)采用面向?qū)ο蠓椒ㄟM(jìn)行分析設(shè)計(jì),并基于中間件、多層客戶/服務(wù)器、XMI和WebService技術(shù),建立面向服務(wù)的體系結(jié)構(gòu)(SOA)。
A.1.2 數(shù)據(jù)庫(kù)設(shè)計(jì)
消防信息系統(tǒng)數(shù)據(jù)庫(kù)應(yīng)采用關(guān)系型數(shù)據(jù)庫(kù),設(shè)計(jì)時(shí)應(yīng)考慮以下原則:
集中式與分布式處理相結(jié)合,集中式優(yōu)先;
確保數(shù)據(jù)存儲(chǔ)的一致性 、完整性和安全性;
建立本地及異地?cái)?shù)據(jù)庫(kù)備份機(jī)制,保證數(shù)據(jù)的可靠性;
優(yōu)化數(shù)據(jù)存儲(chǔ)結(jié)構(gòu),提高數(shù)據(jù)庫(kù)存儲(chǔ)及訪問效率。
A.1.3 功能設(shè)計(jì)
消防信息系統(tǒng)應(yīng)采用模塊化設(shè)計(jì),設(shè)計(jì)模塊功能時(shí)應(yīng)考慮以下原則:
按業(yè)務(wù)特點(diǎn)劃分,合理組織模塊結(jié)構(gòu),規(guī)范優(yōu)化業(yè)務(wù)流程;
業(yè)務(wù)管理功能為主、事務(wù)處理流程為輔;
具有模塊訪問權(quán)限控制功能,確保模塊訪問的安全性;
基于角色定義訪問權(quán)限,統(tǒng)一驗(yàn)證方式;
界面風(fēng)格、操作方式統(tǒng)一;
業(yè)務(wù)系統(tǒng)應(yīng)具備為交換系統(tǒng)提供信息服務(wù)的功能模塊。
A.1.4 數(shù)據(jù)交換
結(jié)構(gòu)化數(shù)據(jù):XML數(shù)據(jù)格式;
非結(jié)構(gòu)化數(shù)據(jù):base 64編碼。
A.2 安全策略
A.2.1 數(shù)據(jù)安全
A.2.1.1 數(shù)據(jù)庫(kù)管理
利用數(shù)據(jù)庫(kù)管理系統(tǒng)提供的安全機(jī)制確保數(shù)據(jù)庫(kù)管理系統(tǒng)自身的安全可靠。
A.2.1.2 數(shù)據(jù)存儲(chǔ)
利用RAID磁盤陣列、網(wǎng)絡(luò)存儲(chǔ)、異地備份等技術(shù)手段確保數(shù)據(jù)存儲(chǔ)的安全可靠。
A.2.1.3 數(shù)據(jù)訪問
開放最低限度的數(shù)據(jù)庫(kù)訪問權(quán)限,確保數(shù)據(jù)訪問的安全可靠。
A.2.1.4 數(shù)據(jù)傳輸
利用加密、數(shù)字簽名與驗(yàn)證、數(shù)字摘要、時(shí)間戳等技術(shù)措施確保數(shù)據(jù)傳輸?shù)陌踩煽俊?br /> A.2.2 應(yīng)用系統(tǒng)安全
A.2.2.1 用戶身份驗(yàn)證
采用CA數(shù)字證書、用戶名稱、密碼(附加驗(yàn)證碼)等形式進(jìn)行用戶身份認(rèn)證。
A.2.2.2 訪問控制及權(quán)限管理
基于用戶身份、IP地址、時(shí)間等方式授權(quán)訪問,基于角色定義用戶訪問權(quán)限。
A.2.2.3 安全日志及審計(jì)
建立完備的系統(tǒng)安全日志,記錄用戶登錄、系統(tǒng)錯(cuò)誤、數(shù)據(jù)變更及重要查詢、用戶授權(quán)、參數(shù)變更等系統(tǒng)維護(hù)操作事件,提供審計(jì)分析功能。
消防信息系統(tǒng)應(yīng)采用面向?qū)ο蠓椒ㄟM(jìn)行分析設(shè)計(jì),并基于中間件、多層客戶/服務(wù)器、XMI和WebService技術(shù),建立面向服務(wù)的體系結(jié)構(gòu)(SOA)。
A.1.2 數(shù)據(jù)庫(kù)設(shè)計(jì)
消防信息系統(tǒng)數(shù)據(jù)庫(kù)應(yīng)采用關(guān)系型數(shù)據(jù)庫(kù),設(shè)計(jì)時(shí)應(yīng)考慮以下原則:
集中式與分布式處理相結(jié)合,集中式優(yōu)先;
確保數(shù)據(jù)存儲(chǔ)的一致性 、完整性和安全性;
建立本地及異地?cái)?shù)據(jù)庫(kù)備份機(jī)制,保證數(shù)據(jù)的可靠性;
優(yōu)化數(shù)據(jù)存儲(chǔ)結(jié)構(gòu),提高數(shù)據(jù)庫(kù)存儲(chǔ)及訪問效率。
A.1.3 功能設(shè)計(jì)
消防信息系統(tǒng)應(yīng)采用模塊化設(shè)計(jì),設(shè)計(jì)模塊功能時(shí)應(yīng)考慮以下原則:
按業(yè)務(wù)特點(diǎn)劃分,合理組織模塊結(jié)構(gòu),規(guī)范優(yōu)化業(yè)務(wù)流程;
業(yè)務(wù)管理功能為主、事務(wù)處理流程為輔;
具有模塊訪問權(quán)限控制功能,確保模塊訪問的安全性;
基于角色定義訪問權(quán)限,統(tǒng)一驗(yàn)證方式;
界面風(fēng)格、操作方式統(tǒng)一;
業(yè)務(wù)系統(tǒng)應(yīng)具備為交換系統(tǒng)提供信息服務(wù)的功能模塊。
A.1.4 數(shù)據(jù)交換
結(jié)構(gòu)化數(shù)據(jù):XML數(shù)據(jù)格式;
非結(jié)構(gòu)化數(shù)據(jù):base 64編碼。
A.2 安全策略
A.2.1 數(shù)據(jù)安全
A.2.1.1 數(shù)據(jù)庫(kù)管理
利用數(shù)據(jù)庫(kù)管理系統(tǒng)提供的安全機(jī)制確保數(shù)據(jù)庫(kù)管理系統(tǒng)自身的安全可靠。
A.2.1.2 數(shù)據(jù)存儲(chǔ)
利用RAID磁盤陣列、網(wǎng)絡(luò)存儲(chǔ)、異地備份等技術(shù)手段確保數(shù)據(jù)存儲(chǔ)的安全可靠。
A.2.1.3 數(shù)據(jù)訪問
開放最低限度的數(shù)據(jù)庫(kù)訪問權(quán)限,確保數(shù)據(jù)訪問的安全可靠。
A.2.1.4 數(shù)據(jù)傳輸
利用加密、數(shù)字簽名與驗(yàn)證、數(shù)字摘要、時(shí)間戳等技術(shù)措施確保數(shù)據(jù)傳輸?shù)陌踩煽俊?br /> A.2.2 應(yīng)用系統(tǒng)安全
A.2.2.1 用戶身份驗(yàn)證
采用CA數(shù)字證書、用戶名稱、密碼(附加驗(yàn)證碼)等形式進(jìn)行用戶身份認(rèn)證。
A.2.2.2 訪問控制及權(quán)限管理
基于用戶身份、IP地址、時(shí)間等方式授權(quán)訪問,基于角色定義用戶訪問權(quán)限。
A.2.2.3 安全日志及審計(jì)
建立完備的系統(tǒng)安全日志,記錄用戶登錄、系統(tǒng)錯(cuò)誤、數(shù)據(jù)變更及重要查詢、用戶授權(quán)、參數(shù)變更等系統(tǒng)維護(hù)操作事件,提供審計(jì)分析功能。


住宅設(shè)計(jì)規(guī)范 GB50096
電動(dòng)汽車充電站設(shè)計(jì)規(guī)
